WFilter(超级嗅探狗)技术支持论坛
上网行为管理,局域网上网行为管理软件
FAQ
•
搜索
•
注册
•
登录
现在的时间是 周五 9月 29, 2023 2:48 am
查看没有回复的主题
|
查看活跃的主题
论坛首页
»
WFilter(超级嗅探狗)上网行为管理系统
»
WFilter企业版
为什么要在路由器上面禁止UDP1024-65534端口?
版主:
gengw2000
分页:
1
/
1
[ 6 篇帖子 ]
打印预览
上一个主题
|
下一个主题
作者
查找:
内容
gengw2000
注册: 周四 11月 25, 2010 8:49 pm
帖子: 254
发表于 : 周日 12月 05, 2010 5:16 pm
为什么有些P2P和聊天软件的封堵,还需要在路由器上面禁止udp 1024-65534端口?
_________________
欢迎用户免费下载
超级嗅探狗网络监控软件
对员工上网行为进行管理,超级嗅探狗
上网行为管理软件
具有内容记录、封堵管理、查询统计、网页过滤、网络流量监控等功能。搜索
嗅探狗网络监控软件
即可下载。
admin
Site Admin
注册: 周四 11月 25, 2010 5:32 pm
帖子: 16
发表于 : 周日 12月 05, 2010 5:24 pm
超级嗅探狗通过镜像交换机的“镜像端口”实现监控,这种监控模式叫做“旁路监控模式”。旁路模式采用发送RST包的方式来断开TCP连接,不能禁止UDP通讯。对于UDP应用,一般还需要在路由器上面禁止UDP端口进行配合。
采用UDP通讯的软件主要是P2P软件、在线视频、以及部分聊天软件。由于各软件采用的UDP端口不一,我们建议在路由器上面禁止UDP1024-65534端口,即可禁止所有的常用UDP端口。禁止UDP端口不会影响您的网络的正常使用。
参考阅读:
如何在TPLink 路由器上禁止UDP端口1024-65534?
admin
Site Admin
注册: 周四 11月 25, 2010 5:32 pm
帖子: 16
发表于 : 周日 12月 05, 2010 5:27 pm
问:既然我禁止了UDP端口,那为什么还需要超级嗅探狗?
答:现在的聊天软件和P2P软件的通讯很复杂,一般都会同时使用UDP和TCP两种通讯方式,即使UDP被禁止了,仍然会通过TCP的方式进行通讯。单纯在路由器上面禁止UDP端口是不能禁止其通讯的。而超级嗅探狗会禁止其进行TCP方式的通讯。
admin
Site Admin
注册: 周四 11月 25, 2010 5:32 pm
帖子: 16
发表于 : 周日 12月 05, 2010 5:28 pm
问:能否禁止所有的UDP通讯?
答:不能。禁止所有的UDP端口,会影响到DNS查询(端口53)。
admin
Site Admin
注册: 周四 11月 25, 2010 5:32 pm
帖子: 16
发表于 : 周日 12月 05, 2010 6:00 pm
问:如果不禁止UDP端口会有哪些影响?
答:
1. 某些软件会禁止不掉,如:QQ聊天。
2. 某些P2P下载不能完全禁止,如:迅雷、BT等。虽然只能通过UDP模式下载,但是速度仍然可以达到几十K。
admin
Site Admin
注册: 周四 11月 25, 2010 5:32 pm
帖子: 16
发表于 : 周一 11月 07, 2011 9:22 pm
admin 写道:
问:如果不禁止UDP端口会有哪些影响?
答:
1. 某些软件会禁止不掉,如:QQ聊天。
2. 某些P2P下载不能完全禁止,如:迅雷、BT等。虽然只能通过UDP模式下载,但是速度仍然可以达到几十K。
新发布的超级嗅探狗4.0版本已经加入了串联模式的支持,在串联模式下不需要在路由器上面禁止UDP端口。请参考:
http://www.imfirewall.com/help/doc/deployment_example.htm
显示帖子 :
全部帖子
1天
7天
2周
1个月
3个月
6个月
1年
排序
作者
发表时间
文章标题
升序
降序
分页:
1
/
1
[ 6 篇帖子 ]
论坛首页
»
WFilter(超级嗅探狗)上网行为管理系统
»
WFilter企业版
前往 :
选择一个版面
------------------
WFilter(超级嗅探狗)上网行为管理系统
WFilter企业版
WFilter Free免费网管软件
WProxy免费代理服务器
产品建议及新功能申请
信息发布、行业资讯等
在线用户
正在浏览此版面的用户:没有注册用户 和 864 位游客
您
不能
在这个版面发表主题
您
不能
在这个版面回复主题
您
不能
在这个版面编辑帖子
您
不能
在这个版面删除帖子
您
不能
在这个版面提交附件